위협 모델링 워크플로는 왜 파일과 애플리케이션 라우트를 먼저 점검하는 것부터 시작하나요?
라우트 출력만으로 완전한 위협 모델을 만들 수 있습니다.
라우트를 나열하면 애플리케이션의 모든 취약점이 자동으로 패치됩니다.
관찰 가능한 동작을 통해 모델에 반영해야 할 진입점, 저장된 데이터, 권한이 필요한 함수를 파악할 수 있습니다.
서비스가 어떤 작업을 하는지 알아보지 않고 위협 모델을 완성해야 합니다.